Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Restricciones del esquema
Las políticas de Amazon Bedrock AgentCore Gateway deben validarse según un esquema Cedar específico que se genere automáticamente a partir del manifiesto de la herramienta MCP de Gateway. Este esquema define lo que es posible en sus políticas.
Tipos principales
El tipo de principal depende del método de autenticación configurado para su AgentCore puerta de enlace:
-
AgentCore::OAuthUser -
-
Se utiliza para OAuth-authenticated puertas de enlace
-
Tiene un
idatributo (de la subreclamación de JWT) -
Admite etiquetas para las notificaciones de OAuth (nombre de usuario, ámbito, rol, etc.)
-
-
AgentCore::IamEntity -
-
Se utiliza para IAM-authenticated pasarelas (autorizador AWS_IAM)
-
Tiene un
idatributo que contiene el ARN de IAM de la persona que llama -
No admite etiquetas; utilice la coincidencia de patrones para el control de acceso
principal.id
-
Tipo de recurso
-
Debe ser
AgentCore::Gateway -
Representa la instancia de MCP Gateway
-
Puede coincidir por tipo (
is) o por ARN específico ()== -
Debe usar ARN específicos para hacer referencia a acciones específicas
Acciones
-
Cada herramienta de MCP se convierte en una acción:
AgentCore::Action::"ToolName" -
Todas las acciones de la herramienta se heredan de la jerarquía CallTool → Mcp
-
Ejemplo:
Action::"RefundTool___process_refund"es un CallTool
Contexto
-
El único contexto disponible es
context.input -
Contiene los parámetros de entrada de la herramienta tal como se definen en el manifiesto del MCP
-
Cada herramienta tiene una estructura de entrada mecanografiada (por ejemplo, RefundTool ___process_RefundInput)
-
Los tipos de parámetros se asignan automáticamente del esquema de acción a los tipos de Cedar.
La siguiente tabla muestra la correspondencia entre los 7 tipos básicos de esquemas JSON y los tipos de Cedar:
| Esquema JSON | Cedro | Notas |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
El decimal es un tipo de extensión en Cedar, que no coincide exactamente con los números de coma flotante de IEEE, por lo que los números se truncarán hasta la representación de Cedar |
|
|
|
La correspondencia de tipos se aplica de forma recursiva a las propiedades y la lista de |
|
|
|
Cedar |
|
|
|
Dado que Cedar no tiene una coincidencia 1:1 para un tipo único |
Considera esta tabla como una descripción general de alto nivel. Para obtener más información sobre casos de uso detallados y detallados, consulte el generador de esquemas MCP de código abierto en. GitHub
Lo que no puede hacer
-
No se puede hacer referencia a tipos de entidad fuera del espacio de AgentCore nombres
-
No se puede acceder a otros campos de contexto excepto
context.input(solo secontext.outputpuede usar con barandas) -
No se pueden usar atributos personalizados en OAuthUser (en su lugar, usar etiquetas)
-
No se pueden definir nuevos tipos de entidades en las políticas